
Cyber-ranges
Environnements d'entraînement cyber en conditions réelles
Aperçu
Des cyber-polygones où les défenseurs s'entraînent contre des attaques réelles sur des répliques réalistes de leurs propres environnements, dont un cyber-polygone maritime bâti autour des systèmes de passerelle, de navigation et OT des navires. Exercices, cursus et certification qui transforment les équipes de sécurité en équipages aguerris.
Ce n'est pas en lisant leurs certificats qu'on découvre si une équipe de sécurité sait gérer une intrusion. On le découvre en lançant une intrusion contre elle. Un cyber-polygone est l'endroit où cela se fait en toute sécurité : des exercices en conditions réelles sur des répliques réalistes de votre propre environnement, dont un cyber-polygone maritime dédié, de sorte que la première fois qu'une équipe rencontre un scénario ne soit pas sur le système en exploitation qu'elle était censée protéger.
Capacités
- Des répliques d'infrastructure, non des abstractions. Un exercice se déroule sur un modèle des systèmes que votre équipe défend réellement : les segments de réseau, les serveurs et services, et pour l'OT les protocoles et automates réels. Plus la réplique est fidèle, moins une équipe peut s'appuyer sur le fait de savoir qu'il s'agit d'un exercice, et plus l'exercice vous renseigne sur le parc plutôt que sur la salle de classe
- Une conception de scénario liée à votre propre image de menace. Un exercice commence par décider ce qui est répété : une flambée de rançongiciel se propageant de l'informatique vers l'OT, un compte fournisseur compromis, une intrusion lente qui se cache pendant des semaines. Le scénario fixe l'objectif de l'attaquant, le point d'appui initial et le rythme, de sorte que la journée répète un incident que vous êtes plausiblement amené à affronter plutôt qu'un capture-the-flag générique
- Équipes rouge et bleue, en rotation. La red team joue l'adversaire, œuvrant vers l'objectif du scénario ; la blue team défend et répond. Faire tourner les personnes entre les deux rôles est là où se trouve l'apprentissage, car un défenseur qui a passé une journée dans la peau de l'attaquant lit ensuite ses propres alertes différemment
- Une notation qui reflète la mission, non le tableau des scores. Les exercices sont mesurés sur ce qui compte opérationnellement : à quelle vitesse la blue team a détecté l'intrusion, jusqu'où la red team est allée avant d'être prise, si la réponse a contenu l'incident sans mettre à terre tout le système. Le score est une amorce pour le retour d'expérience, non la finalité de la journée
- Un retour d'expérience structuré. Chaque exercice se termine en parcourant la chronologie : ce qu'a fait l'attaquant, ce qu'ont vu les défenseurs, où les deux ont divergé, et quelle faille combler en premier. Ce retour, nourri par la notation, est ce qui transforme une journée de formation en un changement de la façon dont l'équipe travaille
- Des cursus structurés et des filières de certification, de sorte que la progression d'un individu soit lisible et qu'une équipe puisse démontrer avoir répété les incidents qu'on attend d'elle qu'elle sache gérer
Spécifications
| Type | Cyber-polygone et formation |
| Spécialité | Cyber-polygone maritime |
| Format | Exercices en conditions réelles / certification |
| Origine | Indépendant / non aligné |
En détail
Une réplique rend l’exercice exploitable
Une cyber-portée offre aux défenseurs un endroit où faire face à une intrusion avant que la production ne devienne une salle de classe. Le catalogue décrit des répliques des systèmes qu'une équipe défend réellement, notamment des segments de réseau, des serveurs, des services, des protocoles OT et des contrôleurs. Un scénario peut commencer par une épidémie de ransomware passant de l'informatique à l'OT, un compte fournisseur compromis ou une intrusion lente qui se cache pendant des semaines. L'exercice est lié à l'image de la menace et à l'environnement du défenseur plutôt qu'à un problème générique de capture du drapeau. Cette distinction est importante car le but n’est pas de produire un score élevé dans un laboratoire inconnu. Il s’agit de montrer comment une équipe détecte, contient et récupère lorsque les systèmes et les décisions ressemblent aux siens.

Équipes rouge et bleue, puis retour d’expérience
Les équipes rouges jouent l'adversaire et les équipes bleues se défendent contre l'objectif défini, avec une rotation des personnes dans les deux rôles. Les exercices sont mesurés par rapport à des questions opérationnelles : à quelle vitesse l’intrusion a été détectée, dans quelle mesure l’équipe rouge a progressé et si le confinement a évité de faire tomber l’ensemble du système. La partition démarre l’examen après action plutôt que de mettre fin à l’exercice. Les équipes parcourent la chronologie, comparent ce que l'attaquant a fait avec ce que les défenseurs ont vu et identifient l'écart à combler en premier. Des programmes d'études structurés et des parcours de certification rendent les progrès lisibles pour les individus et les équipes. La formation relie donc un événement sur le stand à un changement de pratique de travail, au lieu de laisser le résultat comme une journée de familiarisation.
Les systèmes maritimes ne sont pas des laboratoires de bureau
La gamme cyber maritime dédiée est construite autour des systèmes de passerelle, de navigation et de technologie opérationnelle. Cet environnement donne aux équipages un endroit pour répéter les cyber-incidents contre les systèmes et les relations trouvés sur un navire, plutôt que d'appliquer uniquement un scénario de réseau de bureau. Le catalogue classe l'offre en cyber-gamme et formation, avec exercices de tir réel et certification, délivrées depuis une origine indépendante et non alignée. Les capacités associées incluent la cybersécurité maritime, les simulateurs de drones et la cybersécurité défensive. La formation peut donc accompagner le programme opérationnel de défense tout en gardant son objectif propre : constituer un équipage expérimenté, exposer les faiblesses des procédures et donner à l’acheteur une base structurée pour décider quoi changer avant l’incident réel.

Pourquoi Unstrat: la différence
Unstrat est le représentant et distributeur mondial agréé de cette capacité. Elle est déjà en service, avec un palmarès derrière elle : vous achetez donc quelque chose qui a fait ses preuves ailleurs, non le financement d'une première tentative. Vous n'êtes pas le banc d'essai.
Origine indépendante et non alignée, aucune exposition politique à un quelconque écosystème de grande puissance.
Une seule équipe responsable, du premier briefing à la livraison et au soutien dans la région concernée.
Un cyber-polygone maritime bâti autour de systèmes réels de passerelle, de navigation et OT, non de laboratoires informatiques génériques.
Comment elle vous parvient
Capacités connexes
Tout voir →Acquisition et maintien en condition
La classification et la chaîne du certificat d'utilisateur final sont confirmées avant que cette capacité ne soit représentée sur votre marché.
Issue d'un fabricant indépendant: sans règles de divulgation ni conditions politiques d'une quelconque grande puissance.
Une seule équipe responsable du premier briefing à la livraison, et non une chaîne de maîtres d'œuvre étrangers à intégrer vous-même.
Soutien tout au long du cycle de vie et formation des opérateurs assurés en région, pour bâtir une capacité qui perdure au-delà du déploiement initial.
Questions posées par les acheteurs
Qu'est-ce qu'un champ de tir cyber ?
Une réplique d'un environnement réel où des défenseurs affrontent une attaque en direct dans des conditions contrôlées, avec notation et débriefing ensuite. Le but est la mémoire des gestes : c'est l'exposition répétée à une attaque réaliste qui tient quand un système en exploitation est sous pression. Nos champs de tir sont bâtis sur des répliques de l'environnement propre au défenseur, dont un champ de tir maritime fait de vrais systèmes de passerelle, de navigation et d'OT.
Voir : Champs de tir cyber et entraînementFace à Cyberbit et SimSpace
Meilleur champ de tir cyber pour l'entraînement d'un SOC
Pour un SOC d'entreprise, Cyberbit et SimSpace sont tous deux solides et bien documentés : Cyberbit publie quatre modules de formation avec enregistrement par l'instructeur, relecture et notation automatique des stagiaires, ainsi que plus de 100 scénarios d'attaque sur son champ de tir en nuage, tandis que SimSpace met en avant l'émulation d'une chaîne d'attaque APT complète contre un modèle de votre environnement de production. Le choix se résume en général à un cursus certifiant face à un terrain d'émulation d'adversaire. Là où le parc n'est pas un bureau, aucun des deux ne publie d'environnement spécialisé, et nous si.
L'entraînement sur champ de tir cyber améliore-t-il la réponse à incident ?
Les preuves publiées viennent des fournisseurs, alors lisez-les avec attention. SimSpace fait état de chiffres clients dont une amélioration de 45 % des performances d'attaque et de défense et un délai de détection meilleur de 48 % ; Cyberbit met en avant plus de 20 centres d'entraînement accueillant des milliers de stagiaires par an. Notre argument est qualitatif : l'exposition répétée à des tirs réels forge les réflexes qui tiennent sous pression, et nous préférons ne pas inventer un pourcentage.
Champ de tir cyber maritime pour les équipages et les équipes de passerelle
C'est la césure la plus nette du marché. Notre champ de tir maritime couvre les systèmes de passerelle, de navigation et d'OT avec de vrais protocoles et de vrais automates, aligné sur IACS E27, et il sert à l'entraînement des équipages, à la certification et à la recherche sur les équipements plutôt qu'à la démonstration. Cyberbit liste un module de formation ICS Security et SimSpace modélise finement les environnements de production, mais rien dans l'un ou l'autre document ne décrit une passerelle, un ECDIS ou un bus de navigation.
Voir : Champ de tir cyber maritimePlateforme de cybersécurité maritime
Champ de tir cyber sur site ou en nuage pour un SOC gouvernemental ?
La décision est rarement technique. Cyberbit vend à la fois un champ de tir d'entreprise sur site et un champ de tir en nuage accessible par navigateur, et l'un comme l'autre peut convenir. Un champ de tir détient une réplique fonctionnelle de vos défenses et un relevé noté des performances de vos personnels : la vraie question est donc de savoir dans quelle juridiction ce modèle peut se trouver et qui peut en exiger l'accès. Pour un SOC national ou un ministère de la défense, cela tranche en général le débat.
Conception d'exercices équipe rouge contre équipe bleue pour une équipe nationale
Concevez l'exercice autour des incidents que vous êtes réellement susceptibles d'affronter, puis débriefez-le sérieusement, car un exercice non analysé n'enseigne pas grand-chose. Nous assurons la conception d'exercices rouge-bleu et le retour d'expérience, avec des bibliothèques de scénarios ajustées au tableau de menace propre au client. Cyberbit publie un outillage instructeur plus fourni que le nôtre, avec enregistrement des sessions, relecture et notation automatique des stagiaires, ce qui mérite d'être pesé.
Environnement d'entraînement ICS et OT pour des ingénieurs d'exploitation
Entraîner des ingénieurs d'installation sur un domaine Windows enseigne les mauvais réflexes, car un incident OT se décide sur ce qui peut être isolé en sécurité. Nos champs de tir utilisent des répliques de l'environnement propre au défenseur, et le champ de tir maritime fait tourner de vrais protocoles et de vrais automates. Les quatre modules de Cyberbit incluent un cursus ICS Security, ce qui est l'équivalent publié le plus proche parmi les plateformes que nous comparons.
Voir : Sécurité informatique et sécurité OT comparéesChamps de tir cyber et entraînement
Combien de scénarios d'attaque une bibliothèque de champ de tir doit-elle contenir ?
Un petit nombre de scénarios bien choisis correspondant à votre tableau de menace vaut mieux qu'un vaste catalogue générique, même si l'échelle aide encore un centre d'entraînement. La page produit du champ de tir en nuage de Cyberbit annonce plus de 100 scénarios d'attaque et trois types d'exercice. Nous ajustons les bibliothèques de scénarios au tableau de menace propre au client et nous n'en publions pas le nombre, ce sur quoi il est légitime de nous presser.
Voir : Contenu d'attaque comparé
Nous montons un centre national d'entraînement cyber. Que doit contenir le champ de tir au-delà de l'informatique d'entreprise ?
Ce que vos défenseurs protégeront réellement : systèmes de réseau électrique, de port, ferroviaires ou de bord, avec les protocoles qu'ils parlent. Nos champs de tir répliquent l'environnement propre au défenseur, et le champ de tir maritime est bâti à partir de systèmes de passerelle, de navigation et d'OT alignés sur IACS E27, ce qui le rend aussi exploitable pour la recherche sur les équipements. Cyberbit et SimSpace répliquent tous deux très bien les réseaux d'entreprise : la question est donc de savoir quelle part de votre parc national est un réseau d'entreprise.
Voir : Champs de tir cyber et entraînementComparaison des champs de tir
Qui détient au bout du compte le modèle de nos défenses une fois un champ de tir acheté ?
Le fournisseur, ainsi qu'un relevé de performance pour chaque analyste qui y joue, raison pour laquelle la propriété compte ici plus que dans la plupart des achats logiciels. La fiche technique de Cyberbit indique qu'il s'agit d'une filiale d'Elbit Systems, avec un bureau à Ra'anana, et SimSpace indique avoir été fondée en 2015 par des personnes issues du US Cyber Command et du MIT Lincoln Laboratory. Aucun de ces faits ne rend ces plateformes mauvaises. Nous sommes indépendants et non alignés, sans exposition politique à un écosystème de grande puissance.
Voir : Propriété et exposition
Comment prouver au moment du budget que la dépense de formation en valait la peine ?
Mesurez quelque chose avant et après : le délai de détection dans l'exercice, la justesse des escalades, ou la durée du confinement sur le même scénario à douze mois d'intervalle. C'est ici que nous sommes en retard sur nos concurrents sur le papier, puisque Cyberbit publie de la notation automatique et un outillage d'évaluation et que SimSpace publie quatre pourcentages de résultats rapportés par ses clients. Nous publions le retour d'expérience et les parcours de certification, sans chiffres associés, et nous préférons corriger cela plutôt que l'inventer.
Un champ de tir cyber peut-il servir à tester des équipements avant de les accepter d'un chantier naval ?
Le nôtre s'y prête, et c'est une des raisons de son existence. Le champ de tir maritime fait tourner de vrais protocoles et de vrais automates, prend en charge la recherche sur les équipements aux côtés de l'entraînement des équipages, et s'aligne sur IACS E27, l'exigence couvrant les équipements et systèmes de bord. Cela le rend utile pendant la recette d'une construction neuve et pas seulement lors de l'entraînement annuel.
Voir : Champ de tir cyber maritimePlateforme maritime et alignement E26
Nos analystes sont formés mais n'ont jamais traité un incident réel. Qu'est-ce qui comble cet écart ?
Des exercices à tir réel sur une réplique de votre propre environnement, conduits assez souvent pour que la séquence devienne routinière, et analysés sévèrement ensuite. C'est toute la conception de nos champs de tir : transformer une équipe de sécurité en équipage entraîné plutôt qu'en groupe de titulaires de certificats. Les exercices sont ajustés à votre tableau de menace, et c'est l'équipe même qui conduit nos opérations défensives qui les conçoit.
Voir : Champs de tir cyber et entraînementOpérations défensives
Les exercices sur champ de tir doivent-ils utiliser notre pile de sécurité réelle ou une pile générique ?
Votre pile réelle, si c'est possible. S'entraîner sur un outillage générique forme les gens sur une console qu'ils n'utiliseront jamais pendant un incident. Les deux principaux concurrents en conviennent, SimSpace permettant aux clients d'apporter leur propre pile de sécurité et Cyberbit répliquant les outils, la topologie et le trafic normal du client. Nous travaillons de la même façon, à partir de répliques de l'environnement propre au défenseur.
L'entraînement sur champ de tir peut-il déboucher sur une certification reconnue pour nos personnels ?
Nous proposons des cursus structurés et des parcours de certification dans le cadre de l'offre, les organismes de reconnaissance précis étant convenus par programme plutôt que publiés ici. Cyberbit publie quatre modules de formation structurés avec évaluation intégrée des stagiaires, si c'est un cursus clé en main qu'il vous faut. Demandez-nous par écrit quel parcours s'applique à votre équipe avant de bâtir le plan de formation autour.
Cyber-ranges: questions
What are Cyber-ranges?
Cyber-ranges are Unstrat's Cyber (Cyber & Critical Infrastructure) capability: Des cyber-polygones où les défenseurs s'entraînent contre des attaques réelles sur des répliques réalistes de leurs propres environnements, dont un cyber-polygone maritime bâti autour des systèmes de passerelle, de navigation et OT des navires. Exercices, cursus et certification qui transforment les équipes de sécurité en équipages aguerris.
How do Cyber-ranges work?
Cyber-ranges deliver their effect through des répliques d'infrastructure, non des abstractions. Un exercice se déroule sur un modèle des systèmes que votre équipe défend réellement : les segments de réseau, les serveurs et services, et pour l'OT les protocoles et automates réels. Plus la réplique est fidèle, moins une équipe peut s'appuyer sur le fait de savoir qu'il s'agit d'un exercice, et plus l'exercice vous renseigne sur le parc plutôt que sur la salle de classe, Une conception de scénario liée à votre propre image de menace. Un exercice commence par décider ce qui est répété : une flambée de rançongiciel se propageant de l'informatique vers l'OT, un compte fournisseur compromis, une intrusion lente qui se cache pendant des semaines. Le scénario fixe l'objectif de l'attaquant, le point d'appui initial et le rythme, de sorte que la journée répète un incident que vous êtes plausiblement amené à affronter plutôt qu'un capture-the-flag générique and Équipes rouge et bleue, en rotation. La red team joue l'adversaire, œuvrant vers l'objectif du scénario ; la blue team défend et répond. Faire tourner les personnes entre les deux rôles est là où se trouve l'apprentissage, car un défenseur qui a passé une journée dans la peau de l'attaquant lit ensuite ses propres alertes différemment, capabilities matched to the requirement and confirmed under briefing rather than published.
Who provides Cyber-ranges?
Cyber-ranges are delivered by The Cybersecurity Group, whose focus is cyber & critical-infrastructure security. Unstrat represents The Cybersecurity Group to government and enterprise buyers worldwide as an independent, non-aligned prime vendor.
Why choose Cyber-ranges over a major-power alternative?
Cyber-ranges are sourced from an independent, non-aligned provider, so they carry no major-power disclosure rules, upgrade-locks or political ramifications. Concretely: un cyber-polygone maritime bâti autour de systèmes réels de passerelle, de navigation et OT, non de laboratoires informatiques génériques. The capability is accountable to you, not to a foreign vendor's government and its release schedule.
How are Cyber-ranges procured, and where can it be delivered?
Ce n'est pas en lisant leurs certificats qu'on découvre si une équipe de sécurité sait gérer une intrusion. On le découvre en lançant une intrusion contre elle. Un cyber-polygone est l'endroit où cela se fait en toute sécurité : des exercices en conditions réelles sur des répliques réalistes de votre propre environnement, dont un cyber-polygone maritime dédié, de sorte que la première fois qu'une équipe rencontre un scénario ne soit pas sur le système en exploitation qu'elle était censée protéger. Every engagement begins with a briefing, and export eligibility is confirmed per market under briefing rather than published. Where controlled capabilities are involved, the classification and end-user-certificate chain is confirmed first. Cyber-ranges are then sustained in-region by one accountable team from briefing through long-term operation.





